セキュリティ法規・標準化

不正アクセス禁止法・個人情報保護法・GDPR・主要標準化機関 (JIS/ISO/IEEE/W3C) を整理。

セキュリティ関連法規と標準化機関は AP科目Aで頻出。不正アクセス禁止法・個人情報保護法・GDPR・JIS/ISO/IEEE/W3C を押さえます。

鳴海 理央(普段) 鳴海 理央

不正アクセス禁止法 は識別符号の不正利用や不正アクセスを禁止する法律。
個人情報保護法 は2003年制定、2022年改正。
GDPR は EU の個人データ保護規則。

砂原 ニコ(普段) 砂原 ニコ

GDPR ってどんな特徴があるの?

緒方 ナオミ 先生(笑顔) 緒方 ナオミ 先生

ヨーロッパ域内の個人データを扱う事業者に適用 (域外適用あり)。
違反すると、最大で年間売上の 4% または 2,000 万ユーロのうち高い方が制裁金として科されるのよ。
日本企業も EU 居住者のデータを扱うなら対象になるわ。

藤咲 まりあ(普段) 藤咲 まりあ

標準化機関も覚えるんですかぁ?

鳴海 理央(普段) 鳴海 理央

JIS (日本産業規格)・ISO (国際標準化機構)・IEEE (電気電子)・W3C (Web 技術)・IETF (インターネット)・ITU (通信)・OASIS (XML 等) を押さえます。

緒方 ナオミ 先生(普段) 緒方 ナオミ 先生

AP では『この規格はどの機関が定めたか』『GDPR の制裁金』『不正アクセス禁止法の対象行為』がよく問われるのよ。

確認クイズ

EU の一般データ保護規則 (GDPR) の特徴として、最も適切なものはどれか。

  1. EU 域内の事業者にのみ適用される
  2. 違反時の制裁金は事業者の規模を問わず一律 100 万ユーロである
  3. EU 域外の事業者でも、EU 居住者のデータを扱う場合に適用され、違反時の制裁金は最大『年間世界売上の 4%』または『2,000 万ユーロ』の高い方
  4. 原則として個人情報の処理は事業者の判断のみで自由に行える
こたえを見る

正解: 3. EU 域外の事業者でも、EU 居住者のデータを扱う場合に適用され、違反時の制裁金は最大『年間世界売上の 4%』または『2,000 万ユーロ』の高い方

GDPR は EU 域外事業者にも適用 (域外適用)、違反時の制裁金は『年間世界売上の 4% または 2,000 万ユーロの高い方』。日本企業も EU 居住者のデータを扱うなら対象になります。

🔖 この記事の関連書籍

Amazonアソシエイトリンクを含みます。他分野は おすすめ書籍ページ へ。